Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1046 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.2) | 0.92% | — | Ztehome C520v21 Firmware | 18/11/2019 | 17/6/2026 | Una vulnerabilidad de problemas de autenticación, que se presenta en versiones V2.1.14 y anteriores de dispositivos de cámara inteligente C520V21. Un atacante puede obtener automáticamente acceso a los servicios web desde el navegador autorizado del mismo ordenador y realizar operaciones. | |
| Modificada | Media (5.3) | 1.3% | — | Ztehome C520v21 Firmware | 18/11/2019 | 17/6/2026 | Una vulnerabilidad de permisos y control de acceso, que se presenta en versiones V2.1.14 y anteriores de dispositivos de cámara inteligente C520V21. Un atacante puede construir una URL para un salto de directorio y acceder a otros archivos o recursos no autorizados. | |
| Modificada | Crítica (9.8) | 41% | — | Hm-print Project Hm-printEq-3 Homematic Ccu2 FirmwareEq-3 Homematic Ccu3 Firmware | 14/11/2019 | 17/6/2026 | eQ-3 Homematic CCU2 versión 2.47.20 y CCU3 versión 3.47.18 con el AddOn HM-Print instalado versiones hasta 1.2a, permite la Ejecución de Código Remota por parte de atacantes no autenticados con acceso a la interfaz web por medio de los scripts exec.cgi y exec1.cgi, que ejecutan un contenido de script TCL desde una… | |
| Modificada | Crítica (9.8) | 34% | — | HM Email Project HM EmailEq-3 Homematic Ccu2 FirmwareEq-3 Homematic Ccu3 Firmware | 14/11/2019 | 17/6/2026 | eQ-3 Homematic CCU2 versión 2.47.20 y CCU3 versión 3.47.18 con el AddOn E-Mail instalado versiones hasta 1.6.8.c, permite la Ejecución de Código Remota por parte de atacantes no autenticados con acceso a la interfaz web por medio de l script save.cgi para cargar una carga útil y el script testtcl.cgi para su ejecución. | |
| Modificada | Crítica (9.8) | 34% | — | Scriptparser Project ScriptparserEq-3 Homematic Ccu2 FirmwareEq-3 Homematic Ccu3 Firmware | 14/11/2019 | 17/6/2026 | eQ-3 Homematic CCU2 versión 2.47.20 y CCU3 versión 3.47.18 con el AddOn Script Parser instalado versiones hasta 1.8, permite una Ejecución de Código Remota por parte de atacantes no autenticados con acceso a la interfaz web por medio de l script exec.cgi, que ejecuta un contenido de script TCL desde una petición POST… | |
| Modificada | Alta (8.8) | 16% | — | Eq-3 Homematic Ccu3 Firmware | 17/10/2019 | 17/6/2026 | eQ-3 HomeMatic CCU3 firmware versión 3.41.11, permite la Ejecución de Código Remota en el método ReGa.runScript. Un atacante autenticado puede ejecutar código fácilmente y comprometer el sistema. | |
| Modificada | Alta (7.3) | 0.82% | — | Eq-3 Homematic Ccu3 Firmware | 17/10/2019 | 17/6/2026 | eQ-3 HomeMatic CCU3 firmware versión 3.41.11, permite la fijación de la sesión. Un atacante puede crear IDs de sesión y enviarlos a la víctima. Después de que la víctima se registra en la sesión, el atacante puede usar esa sesión. El atacante podría crear inicios de sesión SSH después de una sesión válida y… | |
| Modificada | Media (6.5) | 0.68% | — | Yalehome Yale Bluetooth KEY | 16/10/2019 | 17/6/2026 | La aplicación Yale Bluetooth Key para dispositivos móviles, permite acciones de desbloqueo no autorizadas al detectar el tráfico Bluetooth Low Energy (BLE) durante una acción de desbloqueo autorizada, y luego calcular la clave de autenticación mediante cálculos simples en los dígitos hexadecimales de una petición de… | |
| Modificada | Alta (7.5) | 1.0% | — | Gluehome Glue Smart Lock Firmware | 15/10/2019 | 17/6/2026 | Los dispositivos Glue Smart Lock versión 2.7.8, no bloquean apropiadamente el acceso de invitados en ciertas situaciones donde la conexión de red no está disponible. | |
| Modificada | Alta (8.8) | 5.9% | — | Fiberhome Hg2201t Firmware | 8/10/2019 | 17/6/2026 | El archivo /var/WEB-GUI/cgi-bin/telnet.cgi en dispositivos FiberHome HG2201T versión 1.00.M5007_JS_201804, permite la ejecución de código remota de autenticación previa. | |
| Modificada | Alta (7.5) | 11% | — | Fiberhome Hg2201t Firmware | 8/10/2019 | 17/6/2026 | El archivo /var/WEB-GUI/cgi-bin/downloadfile.cgi en dispositivos FiberHome HG2201T versión 1.00.M5007_JS_201804, permite un Salto de Directorio de autenticación previa para leer archivos arbitrarios. | |
| Modificada | Alta (7.5) | 1.7% | — | Home-assistant | 23/9/2019 | 17/6/2026 | Home Assistant versiones anteriores a 0.67.0, era vulnerable a una divulgación de información que permitía a un atacante no autenticado leer el registro de errores de la aplicación por medio del archivo components/api.py. | |
| Modificada | Crítica (9.8) | 8.7% | — | Eq-3 Homematic Ccu2 FirmwareEq-3 Homematic Ccu3 Firmware | 17/9/2019 | 17/6/2026 | eQ-3 Homematic CCU2 versiones anteriores a 2.47.18 y CCU3 versiones anteriores a 3.47.18, permiten la ejecución de código remota por parte de atacantes no autenticados con acceso a la interfaz web por medio | |
| Modificada | Crítica (9.8) | 16% | 💥 Exploit | Integard Home Project Integard HomeIntegard PRO Project Integard PRO | 13/9/2019 | 16/6/2026 | El servidor web en Integard Pro and Home versiones anteriores a 2.0.0.9037 y versiones 2.2.x anteriores a 2.2.0.9037, presenta un desbordamiento de búfer mediante una contraseña larga en una petición POST de inicio de sesión de administración, conllevando a la ejecución de código arbitrario. Ya existía un… | |
| Modificada | Alta (8.8) | 1.4% | — | Equeshome ELF Smart Plug Firmware | 29/8/2019 | 17/6/2026 | El tomacorriente inteligente Eques elf y la aplicación móvil utilizan una clave embebida AES de 256 bits para cifrar los comandos y las respuestas entre el dispositivo y la aplicación. La comunicación se realiza por medio del puerto UDP 27431. Un atacante sobre la red local puede usar la misma clave para encriptar y… | |
| Modificada | Alta (8.8) | 3.9% | — | Asus Smarthome | 29/8/2019 | 17/6/2026 | Una vulnerabilidad de control de acceso interrumpida en la aplicación SmartHome (versiones de Android hasta 3.0.42_190515, versiones de iOS hasta 2.0.22) permite a un atacante dentro de la misma red de área local enumerar cuentas de usuario y controlar dispositivos IoT que conectan con su puerta de enlace (HG100) por… | |
| Modificada | Media (5.3) | 1.1% | — | Lenovo Px12-350r FirmwareLenovo Ix12-300r FirmwareLenovo Home Media Network Hard Drive FirmwareLenovo Storecenter Ix2-200 Firmware+2 | 19/8/2019 | 17/6/2026 | Una vulnerabilidad de filtración de información en los productos NAS de Iomega y LenovoEMC, podría permitir la divulgación de algunos detalles del dispositivo, tales como nombres de Share por medio de la API del dispositivo cuando es habilitado Personal Cloud. Esto no permite leer, escribir, eliminar o cualquier otro… | |
| Modificada | Crítica (9.8) | 2.7% | — | Eq-3 Homematic Ccu2 FirmwareEq-3 Homematic Ccu3 Firmware | 14/8/2019 | 17/6/2026 | eQ-3 Homematic CCU2 versiones anteriores a 2.47.10 y CCU3 versiones anteriores a 3.47.10, la API JSON tiene un control de acceso inapropiado para la interfaz. ***Operaciones relacionadas con metadatos, resultan en la capacidad para leer, establecer y eliminar metadatos. | |
| Modificada | Crítica (9.8) | 2.7% | — | Eq-3 Homematic Ccu2 FirmwareEq-3 Homematic Ccu3 Firmware | 14/8/2019 | 17/6/2026 | eQ-3 Homematic AddOn "CloudMatic" sobre CCU2 y CCU3, permite acceso de administrador no controlado, resultando en la capacidad de obtener detalles del perfil VPN, cerrar el servicio VPN y eliminar la configuración del servicio VPN. Esto está relacionado con un control de acceso inapropiado para todas las páginas… | |
| Modificada | Alta (8.2) | 1.9% | — | Eq-3 Homematic Ccu3 FirmwareEq-3 Homematic Ccu2 Firmware | 14/8/2019 | 17/6/2026 | eQ-3 Homematic CCU2 y CCU3 obtienen los IDs de sesión sin iniciar sesión. Esto permite una denegación de servicio y es un punto de partida para otros ataques. Versiones afectadas para CCU2: 2.35.16, 2.41.5, 2.41.8, 2.41.9, 2.45.6, 2.45.7, 2.47.10, 2.47.12, 2.47.15. Versiones afectadas para CCU3: 3.41.11, 3.43.16,… | |
| Modificada | Alta (7.5) | 2.4% | — | Eq-3 Homematic Ccu2 Firmware | 14/8/2019 | 17/6/2026 | eQ-3 Homematic CCU2 en los paquetes de software base obsoletos, permite la Denegación de Servicio. Versiones afectadas para CCU2: 2.35.16, 2.41.5, 2.41.8, 2.41.9, 2.45.6, 2.45.7, 2.47.10, 2.47.12, 2.47.15. | |
| Modificada | Alta (8.1) | 2.5% | — | Eq-3 Homematic Ccu2 FirmwareEq-3 Homematic Ccu3 Firmware | 13/8/2019 | 17/6/2026 | eQ-3 Homematic CCU2 y CCU3 con el complemento CUxD antes de 2.3.0 instalado permiten operaciones administrativas por parte de atacantes no autenticados con acceso a la interfaz web, porque funciones como File-Browser y Shell Command (así como "Establecer contraseña de root") son expuesto. | |
| Modificada | Crítica (9.8) | 7.5% | — | Eq-3 Homematic Ccu2 FirmwareEq-3 Homematic Ccu3 Firmware | 13/8/2019 | 17/6/2026 | eQ-3 Homematic CCU2 y CCU3 con el complemento CUxD instalado permiten la ejecución remota de código por parte de atacantes no autenticados con acceso a la interfaz web, porque esta interfaz puede acceder al dispositivo virtual CMD_EXEC tipo 28. | |
| Modificada | Alta (8.1) | 5.8% | — | Eq-3 Homematic Ccu2 FirmwareEq-3 Homematic Ccu3 Firmware | 13/8/2019 | 17/6/2026 | eQ-3 Homematic CCU2 y CCU3 con la API XML a través de 1.2.0 AddOn instalado permiten la ejecución remota de código por parte de atacantes no autenticados con acceso a la interfaz web, porque el script addons / xmlapi / exec.cgi no documentado utiliza CMD_EXEC para ejecutar el código TCL desde una solicitud POST | |
| Modificada | Alta (7.5) | 1.4% | — | CAT Runner\ Decorate Home Project | 22/7/2019 | 17/6/2026 | La aplicación API de Cat Runner Decorate Home versión 2.8.0 para Android, no comprueba suficientemente las entradas que son asumidas inmutables pero que en realidad son controlables externamente. Los atacantes pueden manipular los parámetros de puntuación de usuarios intercambiados entre cliente y servidor. |